Поднимаем OpenVPN для удаленного доступа к локальным сетям клиентов

Ғылым және технология

Телеграм канал t.me/amatyashov
В этом видео будем поднимать #OpenVPN чтобы иметь доступ к локальной сети за клиентом. Настроим LTE подключение, установим электрощит, систему видеонаблюдения и многое другое.
Представим, что есть несколько домов или зданий. Для простоты будем называть их объектами, которые разнесены на относительно большое расстояние. Внутри каждого такого объекта есть какой-то набор сетевых устройств. Это могут быть IP-камеры, видеорегистраторы, может какие-то проекты на Raspberry PI или сервера. Например, это может быть загородный участок, на котором установлено видеонаблюдение с сетевым интерфейсом и, скажем, система для управления отоплением и теплым полом. Либо это несколько торговых помещений с онлайн-кассами, компьютерами и отдельно есть помещение, где расположен FTP сервер и база данных со всеми товарами и остатками (причем эти вещи светить наружу, в интернет, мы никак не хотим).
Первое, что нам нужно сделать - это обеспечить доступ в интернет на каждом объекте (да, его там нет пока) и предположим, что у нас нет никакой возможность провести туда оптоволокно, витую пару или даже ADSL, а использовать спутниковый интернет слишком накладно. Ну а Илона Маска ждать мы не можем, все нужно сделать до ”вчера”.
Второе - мы хотим иметь возможность удаленно управлять всеми этими устройствами, независимо от того, есть ли у них поддержка каких-то облачных сервисов или нет. Скажем, нужно иногда удаленно вносить какие-то изменения в конфигурацию маршрутизаторов или мы хотим открыть приложение на смартфоне и получить видео-поток с любой IP-камеры на любом объекте или же заранее, перед выездом на дачу, зайти на WEB-интерфейс и включить там водонагреватель и подогрев полов, чтобы у вашей второй половинки и детишек ножки не мерзли. Третье - мы хотим из локальной сети на одном объекте иметь доступ к устройствам на другом объекте, то есть к устройствам из другой локальной сети. Причем это нужно сделать без дополнительной настройки самих устройств - для них все должно быть прозрачно. Ну, например, мы хотим, чтобы ноутбуки в торговом помещении имели доступ к базе данных товаров, которая находится в другом здании.
Четвертое - сделать все это нужно с небольшими затратами.
Вот такой scope задач у нас получился. И в этом видео мы постараемся решить их все.
#OpenWRT #VPN #маршрутизатор
Ссылки на материалы:
===================
DigitalOcean: m.do.co/c/fe8f8fb8e296
Настройка OpenVPN: www.digitalocean.com/communit...
Мониторинг состояния маршрутизатора: help.ubidots.com/iot-projects-...
Сборка электрощита с небольшой примесью IoT: • Собираем электрощит с ...
Необходимые пакеты для работы USB модема и VPN клиента:
Перед установкой нужно выполнить команду
opkg update, далее выполняем
opkg install usb-modeswitch kmod-usb-net-cdc-ether openvpn
Можно также использовать WEB интерфейс.
===================
Добро пожаловать на мой канал, друзья! Здесь я делюсь информацией в разных областях жизни - от технологий до путешествий! Надеюсь Вам понравиться!
Подписаться на канал: / @matyashov
Если Вам нравится информация на канале, Вы можете поддержать меня: clck.ru/LBRYB
-------------------------------------------------------------------
Я вконтакте ► artyom2503
Я в instagram► / amatyashov
Телеграм ► t.me/amatyashov_public

Пікірлер: 570

  • @vovan8547
    @vovan85474 жыл бұрын

    Я бы с такой задачей плакал в углу в куче проводов. Ты крут бро!

  • @user-ql4xu5qu2u

    @user-ql4xu5qu2u

    3 жыл бұрын

    Я как-то раз usb модем перепрограммировал, чуть не заплакал тогда. Реальная боль

  • @powerfuluggi5457

    @powerfuluggi5457

    2 жыл бұрын

    А я плачу навзрыд, читая ваши коментарии)

  • @samarasecurika7465
    @samarasecurika74652 жыл бұрын

    Не часто можно встретить человека способного одинаково хорошо работать руками, головой и при этом ещё материал преподносить доступно. Красава, не пропадет.

  • @temaspellif7262
    @temaspellif72624 жыл бұрын

    прям кайфанул! спасибо теска, очень все грамотно и доступно.

  • @user-ub3pm6wo2y
    @user-ub3pm6wo2y4 жыл бұрын

    Настолько разносторонне развит человек!! Диву даёшься..отличная подача спасибо большое!!!

  • @matyashov

    @matyashov

    4 жыл бұрын

    Благодарю)

  • @user-jn8xh1hs6h
    @user-jn8xh1hs6h4 жыл бұрын

    Большое спасибо!!! Очень полезный выпуск.

  • @vld98_ph82
    @vld98_ph824 жыл бұрын

    Слушать информацию, изложенную в данном видео, было одно удовольствие. Спасибо! (И продолжай в том же духе)

  • @matyashov

    @matyashov

    4 жыл бұрын

    Благодарю)

  • @VasiliyVU
    @VasiliyVU4 жыл бұрын

    Просто, понятно, доступно! Молодец! Спасибо!

  • @romanzainyllin4617
    @romanzainyllin46174 жыл бұрын

    Круто! Молодец! Полезный ролик, СПАСИБО )

  • @alexanderostapenko2052
    @alexanderostapenko20524 жыл бұрын

    Молодец парниша, так держать!!!!!

  • @dms852
    @dms8524 жыл бұрын

    более вменяемого объяснения темы еще не находил. очень доходчиво подан материал. еще бы в дополнение неплохо было бы рассказать, как настроить правила маршрутизации для выхода в интернет с "белого" ip сервера vpn.

  • @Verginia_l2m
    @Verginia_l2m4 жыл бұрын

    Спасибо, очень подробно и на понятном языке рассказываеш. Прям просветление после просмотр. Спасибо

  • @matyashov

    @matyashov

    4 жыл бұрын

    Благодарю)

  • @Jay-pp4pk
    @Jay-pp4pk4 жыл бұрын

    Офигенный материал! Спасибо.

  • @dykomenko
    @dykomenko4 жыл бұрын

    Подача информации отличная, спасибо!

  • @DaYopte
    @DaYopte4 жыл бұрын

    Ничего не понял, но очень интересно 👍

  • @Slabotochka
    @Slabotochka5 жыл бұрын

    Привет, огонь объясняешь, подписался.

  • @user-sh3gq2to4t
    @user-sh3gq2to4t4 жыл бұрын

    Хороший канал. Без воды и уеты. Продолжай в том же духе!

  • @matyashov

    @matyashov

    4 жыл бұрын

    Благодарю 😊

  • @BlendLogDev
    @BlendLogDev Жыл бұрын

    Спасибо алгоритмам ютуба за то, что мне попался такой замечательный канал и его Автор! Подача материала супер!

  • @linktuner
    @linktuner4 жыл бұрын

    Такое надо в школах и институтах показывать как учебное пособие! Спасибо за труд! Объяснение и обучение - это точно ваше!

  • @matyashov

    @matyashov

    4 жыл бұрын

    Благодарю)

  • @teamstream4021

    @teamstream4021

    4 жыл бұрын

    Неа у нас в универах херню ненужную припадают будущим ITшникам... потому что учебный план или как его там называют придумывали далеко не IT специалисты, а дурни которые кроме перекладыванием бумажек ничего не умеют. За Видос лайк Артему!

  • @ammonitlexx7059

    @ammonitlexx7059

    4 жыл бұрын

    Вот именно. Только школьники городят что то на Туполинках. Колхоз какой то.

  • @ALKAPOHE

    @ALKAPOHE

    4 жыл бұрын

    вот зачем это знать школьнику ?? сисадмину и то не всем !!

  • @miroslavglushak9603

    @miroslavglushak9603

    4 жыл бұрын

    Это очень большая ошибка потом непонимаеш что делать с выпущенным контингентом

  • @srh_btk
    @srh_btk4 жыл бұрын

    Как же я долго искал подобный контент! Продолжай это дело! Очень интересно и познавательно!

  • @user-yh2me7xw6w
    @user-yh2me7xw6w4 жыл бұрын

    Красавчик, я только учусь делать подобное но ты разложил намного доступней чем мой препод...)

  • @yerkebulantamgabaev8699
    @yerkebulantamgabaev86995 жыл бұрын

    Спасибо брат Выпускай много таких ведио Чтобы люди развивались !

  • @matyashov

    @matyashov

    5 жыл бұрын

    Благодарю) Рад, что видео было полезным)

  • @krepkovmeste
    @krepkovmeste Жыл бұрын

    Круто, побольше бы таких примеров решения практических задач

  • @user-ey6el9mp9z
    @user-ey6el9mp9z4 жыл бұрын

    Подача отличная, максимально понятно! продолжай пожалуйста в том же духе) лайк 100%

  • @matyashov

    @matyashov

    4 жыл бұрын

    webree older благодарю) Очень приятно 😊

  • @user-ni4vy9tc5n
    @user-ni4vy9tc5n4 жыл бұрын

    Сам я инженер-проектировщик металлоконструкций. В силу определенных жизненных обстоятельств пришлось столкнуться с разными распределительными щитками... отдельное спасибо за очень аккуратный щиток!))) Информация подана весьма доступно... на днях попробую реализовать!)) Если не забуду, то откомментирую потом по исполненю))

  • @artemiusz_j

    @artemiusz_j

    20 күн бұрын

    умер при монтаже чтоли

  • @user-ge5gu5vu4n
    @user-ge5gu5vu4n4 жыл бұрын

    Крутой дядька! Подписываюсь!

  • @lev_lvowitch
    @lev_lvowitch2 жыл бұрын

    Предельно полезное видео для моей нынешней задачи. Спасибо большое

  • @globalfix9584
    @globalfix95843 жыл бұрын

    Ты решил проблему на которую я искал решение во всех группах и сайтах ))) спасибо!

  • @misterygame7593
    @misterygame75935 жыл бұрын

    Красава, видос супер:)) Очень понравился и у тебя неплохо выходит.Будет желание обязательно продолжай.

  • @user-od3ep6by1w
    @user-od3ep6by1w4 жыл бұрын

    Очень доступно и лаконично, без лишней воды! Грамотно излагает мысли, без запинок и склеек кадров! Друг, спасибо тебе за труд!

  • @heltorberg4747
    @heltorberg47472 жыл бұрын

    Отличное и очень полезное видео, благодарю тебя!

  • @igorzuikoff
    @igorzuikoff4 жыл бұрын

    Молодец Артём! Все доходчиво объяснил. Лайк и подписка, однозначно)

  • @matyashov

    @matyashov

    4 жыл бұрын

    Благодарю)

  • @John77859
    @John778594 жыл бұрын

    Я обычно использую такую связку: MikroTik+LTE(разные варианты, включая собственно MikroTik)+L2TP IPsec+OSPF+VPS на ihor. Когда не требуется объединять офисы в сеть, а просто требуется удаленный доступ - подключаю белый статический айпишник на сим-карту, в этом случае все очень просто. Автору спасибо за работу!

  • @metall-arti

    @metall-arti

    4 жыл бұрын

    noIP почему бы тогда не использовать, если только до роутера нужно достучаться?

  • @John77859

    @John77859

    4 жыл бұрын

    @@metall-arti Во-первых, где в моем комментарии Вы увидели слова "достучаться до роутера"? Под удаленным доступом я подразумевал доступ к сети (за роутером), а не просто к роутеру. А во-вторых, noip и прочие сервисы dyndns редко могут помочь, когда речь идет о LTE. При подключении к интернету с помощью сим-карты абонент оказывается за NATом провайдера, и как бы вы ни пробрасывали порты на роутере (на который зашли через noip, например), до своей сетки не достучитесь, потому что эти порты должны быть открыты и у провайдера (чего, конечно же, практически не бывает). Более того: даже если клиент получит у провайдера серый статический айпишник, это его тоже не спасет - нужен именно белый (внешний) статический ip-адрес. Поэтому я либо подключаю на симку статику, либо разворачиваю VPS на ihor.ru и поднимаю тоннель на роутере - тогда можно полноценно использовать удаленный доступ к локальной сети.

  • @user-gu1vo9hm9x

    @user-gu1vo9hm9x

    Жыл бұрын

    @@metall-arti noip это фактически dns сервис, он помогает когда у вас белый динамический адрес. А если у вас нет белого адреса - тут никто не поможет. Только vpn самому делать.

  • @sc9913
    @sc99134 жыл бұрын

    Красава, хорошо и четко объясняешь!

  • @matyashov

    @matyashov

    4 жыл бұрын

    Благодарю)

  • @megavolt261
    @megavolt2614 жыл бұрын

    Очень здорово что мне попалось это видео, спасибо большое !

  • @Vitaliy_1C
    @Vitaliy_1C2 жыл бұрын

    Отличное проектирование, всё аккуратно.

  • @gennadykotov1923
    @gennadykotov19232 жыл бұрын

    Артем, спасибо за отличный ролик

  • @amurlamur3125
    @amurlamur31252 жыл бұрын

    Спасибо, на жизненных примерах.

  • @iBotMan
    @iBotMan4 жыл бұрын

    Для всех кто хочет себе поднимать где либо OVPN или какой-нибудь другой VPN - изучайте оборудование Микторик. Огромный функционал за смешные деньги.

  • @matyashov

    @matyashov

    4 жыл бұрын

    Здравствуйте! А не могли бы, пожалуйста, подсказать, как можно организовать подобное решение на микротик, если имеется LTE и IP из частной подсети?

  • @iBotMan

    @iBotMan

    4 жыл бұрын

    @@matyashov Не понял вопроса? Какое решение? Просто собрать удаленные объекты в сеть по VPN ? Объединить их в бридж ? Шифровать весь трафик или, например, не шифровать трафик видеонаблюдения или какой либо иной трафик? Настроить маршруты и qos ? Это все это за 50 у.е. ? И для OVPN используют UDP. P.S Ни в коем случае не хочу каким-ли способом опятнать Ваше решение. Оно имеет место быть. Для специалистов , которые собираются заниматься профессионально этой деятельностью РЕКОМЕНДУЮ смотреть в сторону оборудования Mikrotik. Информации просто тонна kzread.info?search_query=Миктотик+vpn

  • @Romancrabf
    @Romancrabf3 жыл бұрын

    Классный ролик, спасибо большое!

  • @user-st9fd9sy7d
    @user-st9fd9sy7d4 жыл бұрын

    Но вообще рассказывает и показывает подробно и понятно за это ++++

  • @PSIHOLOG100
    @PSIHOLOG100 Жыл бұрын

    Конечно реализация на OpenVPN, мягко-говоря совсем не лучший выбор! Но что касается подачи и самого Автора, то очень приятно смотреть и слушать. Отлично !!!

  • @toramax80
    @toramax804 жыл бұрын

    Самое доходчивое видео о ВПН! Спасибо большое!

  • @matyashov

    @matyashov

    4 жыл бұрын

    Благодарю)

  • @azm776

    @azm776

    3 жыл бұрын

    Очень доходчево.. Тупо ссылка на статью в которой нет про настройку клиентов нифига.

  • @sashaperevisly7755
    @sashaperevisly77554 жыл бұрын

    Спасибо!

  • @andrewuwizard
    @andrewuwizard4 жыл бұрын

    Без пафоса и всякой хрени. Все по делу и конкретно. Крут!!!!

  • @matyashov

    @matyashov

    4 жыл бұрын

    Здравствуйте! Благодарю)

  • @wa33ap39
    @wa33ap394 жыл бұрын

    Приятно смотреть когда человек работает на совесть. Успехов и удачи!

  • @matyashov

    @matyashov

    4 жыл бұрын

    Здравствуйте! Благодарю за добрые слова)

  • @Deletedeletedelete
    @Deletedeletedelete5 жыл бұрын

    За ссылочку на русский тутор на DO отдельный лайк)

  • @user-gl7fz7cp6r
    @user-gl7fz7cp6r4 жыл бұрын

    Осталось рассказать, коммутацию, маршрутизацию, NAT, DNS, PKI, DHCP, Linux и будет норм.

  • @kemelkaliev6952

    @kemelkaliev6952

    4 жыл бұрын

    )) 👍

  • @EvgenyRejnovskey

    @EvgenyRejnovskey

    3 жыл бұрын

    Что мешает узнать самому? Я вот в течении дня, через телефон, настроил впн на вдс. После еще с безопасностью свои старые наработки использовать пришлось. Но это уже потом. В спокойной, домашней обстановке

  • @ruslan7503

    @ruslan7503

    2 жыл бұрын

    Согласен, два, три толстых Талмуда про маршрутизацию и основам сетей и ты поймёшь, что автор тут делает

  • @aleksandraleksandrov5198
    @aleksandraleksandrov51984 жыл бұрын

    Лет 8 бы назад ваше видео )))))) Кстати asus rt51 всё уже есть из коробки , не надо прошивать .И мне кажется понадёжней будет tp link.

  • @vmike72
    @vmike722 жыл бұрын

    Второй лайк за перчатки при работе! 42% травм на производстве - травмы рук!

  • @user-hp5up6gv5l
    @user-hp5up6gv5l3 жыл бұрын

    Чего скажешь, молодца!

  • @user-sx3ji1eg5i
    @user-sx3ji1eg5i4 жыл бұрын

    Классные видео, спасибо Вам за них.

  • @matyashov

    @matyashov

    4 жыл бұрын

    Здравствуйте! Благодарю)

  • @sw3nlab
    @sw3nlab4 жыл бұрын

    Молодец! Подача супер!

  • @murmashi
    @murmashi4 жыл бұрын

    Заработало!! оказывается надо было раскоментировать client-to-client в конфиге сервера, добавьте в описание

  • @user-sm8bw5ek5z

    @user-sm8bw5ek5z

    3 жыл бұрын

    Ты по инструкции digital ocean делал?

  • @rassvetkrasnoyarsk7563
    @rassvetkrasnoyarsk75634 жыл бұрын

    Подписался. Полезная инфа

  • @matyashov

    @matyashov

    4 жыл бұрын

    Благодарю) Рад, что видео было полезным для Вас)

  • @user-du9zf2rs4l
    @user-du9zf2rs4l5 жыл бұрын

    Обалденное видео, Артем жирнющий лайк, особенно заинтересовала прошивка роутера, не слышал о таких. Блин да это готовый бизнес план 😉 👍

  • @dj-motor
    @dj-motor7 ай бұрын

    Здравствуйте. Спасибо за ваше видео. А в качестве сервера со статичным ip можно использовать KeenDNS на роутерах Keenetic?

  • @user-rb5jo6ml6b
    @user-rb5jo6ml6b5 жыл бұрын

    Лайк. Молодец!

  • @user-wm2cm9zr5q
    @user-wm2cm9zr5q4 жыл бұрын

    - Фамилия?Где живешь?! - 10.10.10.151)))))))))))0

  • @user-rc4hg0nlvls5

    @user-rc4hg0nlvls5

    4 жыл бұрын

    Мой адрес - не дом и не улица, мой адрес - 127.0.0.1!

  • @user-im6ex8bz3v
    @user-im6ex8bz3v4 жыл бұрын

    Очень интересное видео! Сними пожалуйста ролик с рассказом о себе, где учился, работал и чем вообще занимаешься. Так же очень интересно какие ресурсы для изучения ты посоветуешь.

  • @matyashov

    @matyashov

    4 жыл бұрын

    Здравствуйте! Благодарю :-) Хорошая идея, надо подумать) Кстати, вот под этим видео немного писал про это. kzread.info/dash/bejne/Zn-O29GdmLuee8Y.html Но как идея для отдельного ролика думаю супер)

  • @YuryHrodno
    @YuryHrodno4 жыл бұрын

    СПАСИБО!!!

  • @victorpetukhov7460
    @victorpetukhov74604 жыл бұрын

    Уже ~15 лет с OpenVPN имею дело... ягодки-то впереди;)

  • @antonsalamov5164
    @antonsalamov51645 жыл бұрын

    Интересно, давно ищу внятный туториал про доступ к своему роутеру через VPN

  • @SecurKsb
    @SecurKsb4 жыл бұрын

    Видео годнота, вот только реле sonoff можно было взять сразу на 4 канала )) Был бы второй Лайк, поставил бы его за один только собраный шкаф ))

  • @matyashov

    @matyashov

    4 жыл бұрын

    Здравствуйте! Благодарю за совет, учту)

  • @Zvezdochet
    @Zvezdochet4 жыл бұрын

    Спасибо за полезное, понятно разжеванное видео. Я далеко не спец по всем этим премудростям, но для себя, чтобы знать и понимать, информацию не ленюсь черпать, кто знает, когда оно может пригодиться. Вчера мне ютуб подсунул ваше видео "Как поднять домашний сервер со своим доменом ", мне оно понравилось, поставил лайк и сохранил в плейлист, а сегодня ютуб мне предложил этот ролик, он меня заинтересовал, как и положено, поставил лайк сохранил в плейлист и подписался, так как считаю ваши ролики поучительными и не сильно для простого юзверя замороченными. Артём, небольшая просьба к вам. Если не сложно, сделайте пожалуйста ролик как правильно настроить свой роутер, к примеру такой TP-LINK как в этом видео, для соединения с другим роутером по WDS, нелохо бы с роутером какой либо другой фирмы, к примеру D-LINK. Все тонкости и нюансы подключения. На ютубе есть такие ролики, но видимо они не все раскрывают. Я к примеру посмотрев такие ролики подключил свой TP-LINK TL-WR840N к точно такому же, и все вроде как работает, но очень часто отваливается интернет. Начинаешь проводить диагностику, и вылазит сообщение что, то DHCP якобы не подключен, хотя он естественно подключен, то DNS проблемы выдает, не отвечает. Ну вобщем задолбался с такими заморочками. Если не сложно, Артём, сделайте подробный ролик, как вы умеете. Заранее благодарю.

  • @matyashov

    @matyashov

    4 жыл бұрын

    Здравствуйте! Благодарю за такой развернутый комментарий! Нужно подумать по поводу этой темы. Если будет практическая задачка, то можно будет и снять)

  • @Zvezdochet

    @Zvezdochet

    4 жыл бұрын

    @@matyashov Спасибо за ответ

  • @dimonich360
    @dimonich3604 жыл бұрын

    Темыч, Колега, молодец

  • @MrKikikiska
    @MrKikikiska4 жыл бұрын

    Расскажите про Active Directory

  • @user-korec-van
    @user-korec-van3 жыл бұрын

    Интересный видос, полезный

  • @EvgeniyMihaylichenko
    @EvgeniyMihaylichenko2 жыл бұрын

    Спасибо, за видо только вчра подумал о том чтобы астроить вп в свой компаии

  • @postroi_sam_dom
    @postroi_sam_dom3 жыл бұрын

    Артем, очень нравится слушать и смотреть видео, а можно сделать видео про iptables подробное на сколько это возможно.

  • @matyashov

    @matyashov

    3 жыл бұрын

    Благодарю) Про iptables подумаю)

  • @photoclass8984
    @photoclass89844 жыл бұрын

    спасибо!!!!!!!

  • @batistuta_fr
    @batistuta_fr4 жыл бұрын

    Спасибо

  • @addkniazi9153
    @addkniazi91535 жыл бұрын

    Красавчик! Вот тока *тупо линк* я бы не использовал

  • @alexkhokhlov9380
    @alexkhokhlov93805 жыл бұрын

    Артем, молодец, годное видео

  • @matyashov

    @matyashov

    5 жыл бұрын

    Спасибо. Рад, что понравилось 👍

  • @alexkhokhlov9380

    @alexkhokhlov9380

    5 жыл бұрын

    @@matyashov Артем, скажи пожалуйста, как OpenVPN будет вести себя трафиком от видеорегистратора? Трафик будет шифроваться? Насколько это будет грузить VPN сервер и роутеры. Подойдет твой подход, к примеру, если на удаленном объекте есть 4 регистратора по 16 камер. Вытянет роутер такой серии, или брать что нибудь из Mikrotik, VPN сервер не ляжет на бок?

  • @matyashov

    @matyashov

    5 жыл бұрын

    ​@@alexkhokhlov9380, не пробовал такую связку, но думаю, что для 64 камер нужно будет что-то другое в плане маршрутизаторов, да и сервер нужен помощнее...

  • @islamgas
    @islamgas4 жыл бұрын

    супер!!! Это намного лучше тех кто бубнит что там себе под нос.

  • @dmitriyd6437
    @dmitriyd64374 жыл бұрын

    Многие пишут о микротике, но как владелец нескольких микротов скажу, опенвпн у него очень урезан еще и по tcp , ipsec хорошее решение, но нужны два белых ip с двух сторон. ОпенWRT хорошая ос, но не на тплинке)) в своё время так стал обладателем микротика, когда такой тплинк внезапно уснул навеки.

  • @nikopolv

    @nikopolv

    4 жыл бұрын

    Два белых ip надо для site-to-site, gre ipsec не надо, все работает прекрасно

  • @vaattikarjalainen527
    @vaattikarjalainen5274 жыл бұрын

    Артем, подскажи, какие ip адреса выделяет мобильный провайдер? На сколько я знаю, серый DNAT не подходит для удаленки?

  • @vasyavasya5321
    @vasyavasya53215 жыл бұрын

    Артем здравствуйте ! Отличное видео , спасибо Вам , стал немного понимать в настройке. Необходимо сделать практически аналогическую сеть. Поднял сервер на роутере OpenWrt (статика), а вот клиент( OpenWrt) не подключается . Получилось только подключиться с айфона через openvpn connect, получается проблема в конфигурации клиента..... не могли бы выложить конфигурацию клиента ? И подскажите почему не udp?

  • @pavlo0o0o
    @pavlo0o0o5 жыл бұрын

    Добрый день, Артем! Спасибо за видео, отличная подача материала. У меня вопрос: есть 2 ПК в разных концах города (ПК1 и ПК2). Каждый подключен к интернету через маршрутизатор, внешние IP-адреса у обоих "серые". У ПК1 в локальной сети провайдера есть web-сайт. Может ли ПК2 получить доступ к этому web-сайту, используя OpenVPN? Допустим, если на ПК1 установить сервер, а на ПК2 - клиент. Доступ 24*7 не требуется. Меня устроит, если доступ будет, когда ПК1 будет в сети.

  • @matyashov

    @matyashov

    5 жыл бұрын

    Здравствуйте! Благодарю за отзыв) Рад, что ролик оказался полезным.В схеме с OpenVPN мы предполагаем, что все клиенты могут «достучаться» до сервера. Если оба PC стоят за серыми адресами, то, установив на PC1 сервер, мы не сможем подключить PC2 как клиент. То есть здесь все равно нужна машина в облаке.Для Вашей задачи конечно можно использовать OpenVPN, причем нужно будет сделать примерно половину от того, что я рассказываю на видео. Для того, чтобы получить доступ к WEB серверу на PC1 нужно будет на другом клиенте просто указать в браузере его IP, который выдаст OpenVPN ну и настроить WEB сервер, чтобы он слушал не только localhost, но и наш VPN.Вообще тут нужно уточнить. Возможно Ваши маршрутизаторы имеют не серые адреса, а динамические. В последнем случае можно обойтись и без VPS в облаке. Если есть необходимость, мы можем связаться с Вами и я помогу в настройке всего этого дела, так как есть и другие варианты решения, если нужно предоставить доступ только к WEB серверу, которые и проще и вообще не требуют затрат дополнительных.

  • @armorunit6970
    @armorunit69703 ай бұрын

    Молодец, круто!

  • @cIassmethod
    @cIassmethod Жыл бұрын

    Очень круто!

  • @SergeyPrazdnichny1983
    @SergeyPrazdnichny19834 жыл бұрын

    Молодец, парняга!!!

  • @dimanoydd
    @dimanoydd4 жыл бұрын

    Видео интересное , много работы проделано. Я пошел другим путем , удаленный терминал с полным рабочим столом , подключение только по одному порту , в нутри него завернута передача файла если вдруг мне что то нужно, 12-х значный пароль и такой же логин. Ни какой админки снаружи , вообще не чего снаружи только один порт . В удаленном столе , есть все и 1с и оффис , да даже фильмы смотреть можно. Все конструировал на Убунту.

  • @HEKTO7
    @HEKTO74 жыл бұрын

    Open WRT на TP линках очень не надежное решение. это не SOHO устройства к сожалению. Лучше уж Mikrotik + LTE + L2TP Ipsec + OSPF + IP Cloud (не надо платить 200 р в месяц за VDS)

  • @SkripalK

    @SkripalK

    4 жыл бұрын

    Но если он уже есть, то Open WRT (как минимум на некоторых) будет гораздо надёжнее, чем заводская прошивка. Есть один тп линк: TL-WA901ND - на родной прошивке (с которой он даже не роутер - тупо тд) без перезагрузок даже неделю прожить не мог, на Open WRT - аптайм уже почти год - ни обрывов, ни зависаний, абсолютно стабилен.

  • @HEKTO7

    @HEKTO7

    4 жыл бұрын

    @@SkripalK , в видео рассказывается о том, сколько стоит ТП ЛИНК, я б не стал его покупать, сейчас я уже знаю, что существуют Микротики с Router OS, я более менее научился с ними работать, и это не проект энтузиастов из LEDE, это коммерческий продукт с постоянным обновлением и совершенствованием.

  • @SkripalK

    @SkripalK

    4 жыл бұрын

    @@HEKTO7 да я совершенно не возражаю, просто дополнил - на случай "за неимением гербовой..." :)

  • @XITERize

    @XITERize

    4 жыл бұрын

    если трафика не много то нормальное решение,испытано годами

  • @NummeSpnet

    @NummeSpnet

    4 жыл бұрын

    для владельцев tp-link отдельный котел в аду стоит

  • @MyLingerie
    @MyLingerie5 жыл бұрын

    респект

  • @matyashov

    @matyashov

    5 жыл бұрын

    Сергей, благодарю) Рад, если видео было Вам полезно.

  • @MyLingerie

    @MyLingerie

    5 жыл бұрын

    3g 4 г маршрутизатор openWRT mt7621 ??? Артем, если можно дайте совет инф.

  • @MyLingerie

    @MyLingerie

    5 жыл бұрын

    +38(067)465-69-44 (WhatsApp) Сергей

  • @TheSega147
    @TheSega1475 жыл бұрын

    Спасибо за видео, очень полезная информация! Все грамотно и без лишней воды. Как раз решаю задачу по записи ип камеры с одного объекта или объектов на сервер на другом объекте через серые ип адреса. Подскажи пожалуйста, каким сервисом предпочтительнее будет воспользоваться и какой тариф подойдет под эту задачу?

  • @matyashov

    @matyashov

    5 жыл бұрын

    Сергей, здравствуйте! Как-то давно я интересовался именно такими сервисами. Это не реклама, но на тот момент мне на глаза попался Ivideon. Какой тариф выбрать - это вопрос количества камер и соответсвенно места, которое требуется для хранения. И конечно же как долго Вы хотите хранить данные с камер. Но насколько мне известно, для этого сервиса нужна либо IP камера с поддержкой этого сервиса, либо нужно подключать ее к PC и ставить там определнный софт.

  • @Tololin
    @Tololin3 жыл бұрын

    Андрей спасибо за видео! А сколько будут стоить Ваши услуги?

  • @fox8301
    @fox83014 жыл бұрын

    Мастер класс...

  • @user-tc9ew4gq4g
    @user-tc9ew4gq4g11 ай бұрын

    Артём вопросик созрел. У вас модель роутера одна только с разными ревизиями как я заметил в видео? И почему на одном роутере у вас OpenWRT Lede 17..а на другомOpenWRT 15 с ядром версии 3.. может это потому что в роутере мало места для установки каких то плагинов под прошивку? Я полный нуб в этих делах, пока толко интересуюсь темой.

  • @nikolaybarinov7984
    @nikolaybarinov79843 жыл бұрын

    Видео должно называться "проектирование и монтаж сети под OpenVPN"

  • @user-kv5tg5ew9k
    @user-kv5tg5ew9k4 жыл бұрын

    Теперь я понимаю кто эти люди которые все знают из описания вакансии ]сист админ)))здорово очень здорово !спасибо огромное

  • @matyashov

    @matyashov

    4 жыл бұрын

    Благодарю)

  • @reeddicvasechkin4217
    @reeddicvasechkin42173 жыл бұрын

    Прошивка ddr-wtt, мне больше понравилась. Там больше сразу в дистрибутив и не важно что это дистрибутив 1,2 или 3, выше цифра, толще дистрибутив.

  • @mobilsansan4311
    @mobilsansan4311 Жыл бұрын

    Артём привет! линии на твоей схеме после роутера до облака изогнутые это в какой связи ? почему ты не проводишь просто линию, поясни мне.

  • @user-hf9tc9iq2f
    @user-hf9tc9iq2f4 жыл бұрын

    щиток красивый !

  • @matyashov

    @matyashov

    4 жыл бұрын

    Сергей Тихомиров, благодарю)

  • @viktor.matros
    @viktor.matros4 жыл бұрын

    Очень полезный контент, для тех, кто хочет понять практическую часть построения телекоммуникационных сетей для организаций!

  • @capolagrande
    @capolagrande Жыл бұрын

    браво

  • @lastpro2773
    @lastpro2773 Жыл бұрын

    Класс!!!

  • @user---------
    @user---------2 ай бұрын

    Подскажи плз детально, не совсем понял как соединяться из ПК в Сети1 к ПК в Сети2? Стоит похожая задача. Есть сервер на Убунту со статичным белым IP, там установлен OpenVPN сервер. И есть 2 ПК в разных сетях без статичных IP, сети вдобавок могут меняться, например либо домашний провайдер, либо с раздачи с мобильного. Как подключиться с ПК1 к ПК2 через сервер?

  • @user-pn9lo3dp4f
    @user-pn9lo3dp4f5 жыл бұрын

    Артём, Спасибо за видео! Все по делу. Вопрос: можете скинуть содержимое файла /etc/openvpn/server.conf ? Именно для вашего случая. Если есть возможность, скиньте, пожалуйста, ссылку на скачивание .txt с настройками /etc/openvpn/server.conf. Спасибо!

  • @matyashov

    @matyashov

    5 жыл бұрын

    Спасибо за отзыв. Рад, что видео оказалось полезным для Вас) Вот тут конфиг (убрал комментарии) www.dropbox.com/s/tzpxjwbwto29and/server.conf.txt?dl=0

  • @ahmed978249
    @ahmed9782494 жыл бұрын

    можно ещё Zabbix сервер поднять, а там уже и аналитику и триггеры сделать, а ещё и бота для телеграмма или ещё какого меседжера сделать

  • @user-jv6rx3op1w
    @user-jv6rx3op1w3 жыл бұрын

    Отличное видео!

Келесі